0%

解决 SQL 注入问题,在于不去拼接字符串构造 SQL,而是使用“预编译 + 参数绑定”的方式(即参数化查询)来处理 SQL 请求。抑或是使用ORM。

阅读全文 »